Кто это был?

12
F
На сайте с 14.01.2010
Offline
1
1162

Всем привет.

Сегодня с утра помотрел логи на сервере и увиде во такое:

203.161.130.51 - - [14/Jan/2010:03:58:57 +0300] "GET //phpmyadmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 279 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

203.161.130.51 - - [14/Jan/2010:03:58:58 +0300] "GET //pma/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 275 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

203.161.130.51 - - [14/Jan/2010:03:58:59 +0300] "GET //admin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 276 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

203.161.130.51 - - [14/Jan/2010:03:59:00 +0300] "GET //dbadmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 277 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

203.161.130.51 - - [14/Jan/2010:03:59:01 +0300] "GET //mysql/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 277 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

203.161.130.51 - - [14/Jan/2010:03:59:02 +0300] "GET //php-my-admin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 281 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

203.161.130.51 - - [14/Jan/2010:03:59:03 +0300] "GET //myadmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 278 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

203.161.130.51 - - [14/Jan/2010:03:59:04 +0300] "GET //PHPMYADMIN/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 280 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

203.161.130.51 - - [14/Jan/2010:03:59:05 +0300] "GET //phpMyAdmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 280 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

203.161.130.51 - - [14/Jan/2010:03:59:05 +0300] "GET //p/m/a/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 276 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

Подскажите пожалуйста, кто это мог быть и нахрена он туда полез?

P.S. Это был точно не я ))

T.R.O.N
На сайте с 18.05.2004
Offline
314
#1

поиск уязвимости...

А вот кто? скорее всего один из ботов

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
F
На сайте с 14.01.2010
Offline
1
#2

ну то что бот, это скорее всего.

А вот с какими целями искали уязвимости?

Как узнать нашли или нет?

samimages
На сайте с 31.05.2009
Offline
427
#3

ну мало ли сумасшедших в сети... главное, что бы ответ был 404 или 403, а так пусть пальцы разминают...

У меня один придурок целую неделю в ЧПУ параметры повторял, ну типа

www.site.ru/katalog/katalog/ katalog/ katalog/

www.site.ru/katalog/katalog/ katalog/ katalog/katalog/katalog/katalog/katalog/

...ну и по нарастающей, потом пропал, видимо артрит настиг)))

Опыт как иммунитет — приобретается в муках! Аудит семантики от 15К [долго] - ЛС
T.R.O.N
На сайте с 18.05.2004
Offline
314
#4
fros:
Как узнать нашли или нет?

просмотрите логи по этому IP.. есть хотя-бы один запрос с ответом 200?

F
На сайте с 14.01.2010
Offline
1
#5
T.R.O.N:
просмотрите логи по этому IP.. есть хотя-бы один запрос с ответом 200?

Так, а где это посмотреть? Вроде из тех понятно что 404ая была?

203.161.130.51 - - [14/Jan/2010:03:58:57 +0300] "GET //phpmyadmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 279 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

Fr3d
На сайте с 29.05.2008
Offline
86
#6
fros:

А вот с какими целями искали уязвимости?

ну а вы как думаете? ;)

Webmoney кредиты - это WMCoin.ru (http://wmcoin.ru)
F
На сайте с 14.01.2010
Offline
1
#7
Fr3d:
ну а вы как думаете? ;)

Гады какие 😡 Этот айпи типа из автралии.

samimages
На сайте с 31.05.2009
Offline
427
#8

вот и хорошо.

ЗЫ: IP не гарантия. Смотрите дурные адреса в логах, ну типа представленных здесь, и проверяйте чтобы была 404

А вообще сориентируйтесь по хостингу своему, если он нормальный, то у вас вся панель уровня на два выше сайта, даже вы в нее не попадете предлагаемым образом, так что волноваться особо нечего, пока двигло не начнут ковырять...

F
На сайте с 14.01.2010
Offline
1
#9
samimages:
вот и хорошо.

ЗЫ: IP не гарантия. Смотрите дурные адреса в логах, ну типа представленных здесь, и проверяйте чтобы была 404

А вообще сориентируйтесь по хостингу своему, если он нормальный, то у вас вся панель уровня на два выше сайта, даже вы в нее не попадете предлагаемым образом, так что волноваться особо нечего, пока двигло не начнут ковырять...

Дык, в том то и дело что сервер мой, не давна поставил поэтому и переживаю.

samimages
На сайте с 31.05.2009
Offline
427
#10

А-а-а-а! Путь джедая! А чего переживать, если вы его ставили сами??? Кому как не вам знать, как, что и где у вас расположено...

Тот пример что я приводил выше... если двигло мое, самописное, то я и не переживаю, пусть срут в логах, жалко чтоль...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий